Keamanan& Pengawasan Sistem Informasi

Slides:



Advertisements
Presentasi serupa
Keamanan Internet dan Sistem Pembayaran Elektronik (Internet Security and Electronic Payment Systems)
Advertisements

DAMPAK TEKNOLOGI INFORMASI PADA PROSES AUDIT
Pengendalian umum, dan pengendalian aplikasi
Audit Sistem Informasi Berbasis Komputer
ETIKA PROFESI SESI 3 : ETIKA PEMANFAATAN TEKNIK INFORMASI
Pengaruh Audit SI/TI & Komputer pada pengendalian internal & Auditing
Mengaudit Sistem/ Teknologi Informasi
KONSEPSI PRODUKSI BERSIH DAN MINIMISASI LIMBAH
CopyRIght 2005 Bab 8 Hal 1 Sistem Informasi Manajemen Bab 10 Keamanan dan Kontrol.
DAMPAK TEKNOLOGI INFORMASI TERHADAP AUDIT
Keamanan dan Pengendalian Komputer
PERENCANAAN KEAMANAN DATA
03:141 PROTEKSI DATA. 03:142 Proteksi Data DBMS umumnya memilikii fasilitas proteksi data, dari berbagai kemungkinan seperti; –Gangguan Listrik –Kerusakan.
BASIS DATA Proteksi data.
TUJUAN AUDIT SI/TI Pertemuan 2.
Chapter 5: Networks, Internet & Ecommerce
Chapter 5: Networks, Internet & Ecommerce
Kebutuhan Operasional Sisfo.
Analisis Persyaratan Perangkat Lunak dan Spesifikasi
Mengaudit Sistem/Teknologi Informasi
Pengendalian Sistem Informasi Berdasarkan Komputer
Proteksi data (recovery)
PENGELOLAAN PENGENDALIAN
KOMPUTER DAN KONTROL FORTUNA ( ) ALPEN PY( )
KEAMANAN DAN KERAHASIAAN DATA
1 Membuat proposal proyek sisfo (PENGENDALIAN) Materi Pertemuan 25.
AUDIT SISTEM INFORMASI dan TUJUANNYA
Model Pengendalian Sistem Informasi
Diperbaruhi oleh : Siswanto, Ir. MT. dkk.
INFRASTRUCTURE SECURITY
AUDIT SISTEM INFORMASI BERBASIS KOMPUTER
SISTEM INFORMASI (Review)
STRATEGI PENGUJIAN SISTEM PERANGKAT LUNAK
Enterprise Information System (E I S)
Brilliani Ayunda Putri
Pertemuan 4 Pengamanan SO
TESTING DAN IMPLEMENTASI SISTEM (Pertemuan Ke-9)
TESTING DAN IMPLEMENTASI SISTEM (Pertemuan Ke-9)
Bab 2 Mengenal Data Base Management System (DBMS)
Pertemuan 12 Sekuriti dan Etika
PENGELOLAAN DATA Roni Kurniawan M.Si.
KEAMANAN INFORMASI INFORMATION SECURITY
Sekuriti dalam Sistem Informasi
Keamanan Sistem Informasi
Kuliah II SISTEM BASIS DATA
Keamanan Sistem E-Commerce
PERTEMUAN 6 SISTEM INFORMASI SUMBER DAYA INFORMASI PENDAHULUAN
SISTEM INFORMASI BERBASIS KOMPUTER
LINGKUNGAN DATABASE LANJUTAN
Struktur dan fungsi pengolahan data
SISTEM INFORMASI DAN CBIS
Perlindungan Sistem Informasi
PROTEKSI DATA Materi Pertemuan 27 & 28.
Pengendalian Berdasar Komputer
Manajemen Resiko Dalam Pengembangan SI
PROTEKSI DATA SBD - 12.
Implementasi Perubahan dg Teknologi Informasi
Presented By Asih Winantu,S.Kom
Audit pengolahan Data Elektronik
BAB VI Desain Secara Umum
PENGAMANAN SISTEM PERTEMUAN - 5.
Kelompok 7 : Adora Aline alfiana (01) Dinda Rakhmawati Setiani (06)
PENGENDALIAN SI BERDASARKAN KOMPUTER
21 September September :24 SIDANG SKRIPSI
Faktor Keamanan dalam E-Commerce
Analisis Persyaratan Perangkat Lunak dan Spesifikasi
BAGIAN 12 PENGARUH TI TERHADAP AUDIT
Database Manajemen System
Lingkungan Basis Data.
Proteksi Data Pertemuan 13.
Transcript presentasi:

Keamanan& Pengawasan Sistem Informasi By: U. Abd. Rohim

Pengawasan Sistem Informasi Perlunya Pengawasan Untuk menjamin keamanan dan kualitas layanan informasi Untuk memastikan akurasi, integrasi, dan keamanan aktivitas sistem informasi, sumber daya organisasi dan penggunanya Pengawasan(controls) dapat mengurangi: errors, pencurian(fraud), dan pengrusakan. Terdapat kebutuhan tingkat sekuriti yang lebih untuk e-commerce Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Sekuriti untuk e-Commerce Privacy: kemampuan mengontrol siapa boleh melihat dan siapa tidak boleh melihat informasi dengan persyaratan bagaimana Authenticity: kemampuan mengetahui identitas pihak-pihak yang berkomunikasi Integrity: jaminan bahwa informasi yang ditransmisikan atau disimpan tidak diubah Reliability: jaminan bahwa sistem akan tersedia bila dibutuhkan dan akan bekerja secara konsisten pada level kualitasyang dapat diterima Blocking: kemampuan mem-block instruksi (intructions) atau pun informasi yang tidak di inginkan Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan Sistem Informasi 3 MacamPengawasan Pengawasan Fasilitas Proteksi fisik, kontrol kegagalan komputer, kontrol komunikasi Pengawasan Prosedur Prosedur Standar Operasional, Dokumentasi, Kebutuhan Otorisasi dan Audit SI Pengawasan Sistem Informasi Pengelolaan Performansi dan sekuriti Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan Sistem Informasi Pengawasan sistem informasi adalah metoda atau peralatan yang digunakan untuk memastikan akurasi, validasi dan keteraturan aktivitas sistem informasi Macam-macam pengawasan SI Kontrol Input Kontrol Proses Kontrol Output Kontrol Storage Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan Sistem Informasi Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan Sistem Informasi Pengawasan Fasilitas Merupakan metode yang digunakan untuk memproteksi fasilitas fisik dan kandungannya dari kerusakan atau kehilangan Pengawasan ini mencakup: SekuritiJaringan Enkripsi Firewall Proteksi Fisik Kunci elektronik, Alarm, dll Pengawasan Biometrik Veryfikasi Suara, muka, cap jari Pengwasan kegagalan komputer Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan Prosedural Merupakan metode-metode yang menetapkan bagaimana organisasi pelayanan informasi diselenggarakan dengan sekuriti maksimum Melengkapi akurasi dan integrasi dari pengopersian komputer dan aktivitas pengembangan sistem Jenis pengawasan prosedural Prosedur Operasi Standar Dokumentasi Standar Kebutuhan Otorisasi Pemulihan dari kerusakan(disaster) Pengawasan end user computing Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Pengawasan End User Computing Metode pengujian sistem-sistem yang dibuat untuk user Metode modifikasi user untuk melakukan perubahan-perubahan Mendokumentasikan sistem-sistem yang dibuat untuk user Pelatihan dalam pengoperasian dan perawatan sistem Adanya proses formal dalam pengadaan software dan hardware Adanya proses formal dalam mengevaluasi keberadaan software dan hardware Adanya prosedur formal bagi backup dan pemulihan sistem secara keseluruhan Adanya kontrol akses bagi user terhadap sistem komputer, jaringan komputer dan database Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Audit SistemInformasi (1) Divisi layanan informasi harus di audit secara berkala Proses audit harus me-review dan mengevaluasi apakah berbagai bentuk pengawasan sudah disusun dan diterapkan Ada dua pendekatan audit sistem informasi: audit luar dan audit dalam Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi

Audit Sistem Informasi (2) Audit Luar Komputer mencakup verifikasi terhadap akurasi dan keteraturan input & Output tanpa memeriksa programnya(Black Box) Audit Dalam Komputer mencakup pemeriksaan terhadap akurasi dan integritas program-program yang memproses data serta input dan output dari sistem Jejak Audit : adalah adanya suatu dokumentasi yang memungkinkan suatu transaksi dilacak pada berbagai tahap pengolahan informasi Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi